Win32 API 日本語リファレンス
ホームSecurity.Cryptography.Certificates › INDESPolicy

INDESPolicy

COM
IID13ca515d-431d-46cc-8c2e-1da269bbd625継承元IUnknown自前メソッド開始 vtbl3

公式ドキュメント

NDES ポリシーモジュールインターフェイス。エンタープライズ CA に対してインストールされた場合、NDES は、構成された NDES テンプレート(ユーザーテンプレートとマシンテンプレートの両方)に対してユーザーが登録(エンロール)権限を持っていることを確認したうえでパスワードを生成します。

メソッド 5

vtbl = vtable インデックス(0始まり)。HSP等からCOMメソッドをインデックス指定で呼ぶ際に使用します。0〜2 は IUnknown。

vtbl 3 HRESULT Initialize()

NDES ポリシーモジュールを初期化します。

戻り値

このメソッドが成功した場合は S_OK を返します。それ以外の場合は HRESULT エラーコードを返します。

vtbl 4 HRESULT Uninitialize()

NDES ポリシーモジュールの初期化を解除します。

戻り値

このメソッドが成功した場合は S_OK を返します。それ以外の場合は HRESULT エラーコードを返します。

vtbl 5 HRESULT GenerateChallenge(LPWSTR pwszTemplate, LPWSTR pwszParams, LPWSTR* ppwszResponse)

SCEP クライアントにチャレンジパスワードを発行するかどうかのポリシー判定を実行します。

pwszTemplateLPWSTRinNDES によって決定された、要求対象のテンプレート。
pwszParamsLPWSTRinポリシーモジュール実装に固有のパラメーター。
ppwszResponseLPWSTR*outユーザーの認証と承認が完了した後、ppwsxResponse パラメーターにはそのユーザーの SCEP チャレンジパスワードが格納されます。このリソースは NDES によって解放されます。

戻り値

このメソッドが成功した場合は S_OK を返します。それ以外の場合は HRESULT エラーコードを返します。

vtbl 6 HRESULT VerifyRequest(CERTTRANSBLOB* pctbRequest, CERTTRANSBLOB* pctbSigningCertEncoded, LPWSTR pwszTemplate, LPWSTR pwszTransactionId, BOOL* pfVerified)

CA への送信に向けて NDES 証明書要求を検証します。

pctbRequestCERTTRANSBLOB*inoutエンコードされた PKCS#10 要求。
pctbSigningCertEncodedCERTTRANSBLOB*inout更新要求のための有効な署名証明書。
pwszTemplateLPWSTRinNDES によって決定された、要求対象のテンプレート。
pwszTransactionIdLPWSTRinSCEP 要求のトランザクション ID。
pfVerifiedBOOL*outチャレンジが検証された場合は True、それ以外の場合は false。

戻り値

このメソッドが成功した場合は S_OK を返します。それ以外の場合は HRESULT エラーコードを返します。

vtbl 7 HRESULT Notify(LPWSTR pwszChallenge, LPWSTR pwszTransactionId, X509SCEPDisposition disposition, INT lastHResult, CERTTRANSBLOB* pctbIssuedCertEncoded)

SCEP 証明書要求のトランザクション状態をプラグインに通知します。

pwszChallengeLPWSTRinユーザーの認証および承認用の SCEP チャレンジパスワード。
pwszTransactionIdLPWSTRinSCEP 要求のトランザクション ID。
dispositionX509SCEPDispositioninトランザクションの処理結果(ディスポジション)。
lastHResultINTin直前の操作の HRESULT
pctbIssuedCertEncodedCERTTRANSBLOB*inout発行された場合の、要求された証明書。

戻り値

このメソッドが成功した場合は S_OK を返します。それ以外の場合は HRESULT エラーコードを返します。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

HSP用 COM定義

#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"

出力引数:
#define global IID_INDESPolicy "{13CA515D-431D-46CC-8C2E-1DA269BBD625}"
#usecom global INDESPolicy IID_INDESPolicy "{}"
#comfunc global INDESPolicy_Initialize         3
#comfunc global INDESPolicy_Uninitialize       4
#comfunc global INDESPolicy_GenerateChallenge  5 wstr,wstr,var
#comfunc global INDESPolicy_VerifyRequest      6 var,var,wstr,wstr,var
#comfunc global INDESPolicy_Notify             7 wstr,wstr,int,int,var
; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。
; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。
; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。